exe免杀加壳工具包_grep过滤不想要的

exe免杀加壳工具包_grep过滤不想要的简介该工具是由Arks7使用Go语言开发的一个免杀生成器模板,目前可以过国内主流杀毒。GitHub地址:https://github.com/Arks7/Go_Bypass用法使用CobaltStrike生成payload,输出格式为Raw,4.3版本需要勾选X64,如图:将生成的文件放在Go_Bypass项目目录下,然后执行goenv-wGOPROXY=https://goproxy.io,direct配置代理,否则编译报错。然后运行gorunmain.go,使用默认配置一路回车即

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

简介

工具是由Arks7使用Go语言开发的一个免杀生成器模板,目前可以过国内主流杀毒。
GitHub地址:
https://github.com/Arks7/Go_Bypass

用法

使用CobaltStrike生成payload,输出格式为Raw,4.3版本需要勾选X64,如图:
exe免杀加壳工具包_grep过滤不想要的
将生成的文件放在Go_Bypass项目目录下,然后执行go env -w GOPROXY=https://goproxy.io,direct配置代理,否则编译报错。然后运行go run main.go,使用默认配置一路回车即可,这里自己指定了密码,没使用默认密码,如图:
exe免杀加壳工具包_grep过滤不想要的
在bin目录下生产木马,使用火绒扫描未发现问题,如图:
exe免杀加壳工具包_grep过滤不想要的
运行之后火绒未拦截,成功上线,如图:
exe免杀加壳工具包_grep过滤不想要的
使用Defender扫描未发现问题,如图:
exe免杀加壳工具包_grep过滤不想要的
使用卡巴斯基免费版扫描未发现问题,如图:
exe免杀加壳工具包_grep过滤不想要的
使用360全家桶扫描未发现问题,如图:
exe免杀加壳工具包_grep过滤不想要的
由于作者增加了反沙箱功能,因此在把虚拟机内存设置为8G,CPU设置为4核时,运行之后成功上线,如图:
exe免杀加壳工具包_grep过滤不想要的
但是由于beacon自动进行权限维持导致添加计划任务操作被360、Defender、卡巴斯基进行了拦截,除了火绒,如图:
exe免杀加壳工具包_grep过滤不想要的
exe免杀加壳工具包_grep过滤不想要的
exe免杀加壳工具包_grep过滤不想要的
VirusTotal检出率为11/69,如图:
exe免杀加壳工具包_grep过滤不想要的
微步云沙箱检出率为2/25,如图:
exe免杀加壳工具包_grep过滤不想要的

改进

参考Cobalt Strike修改特征修改证书后,运行一段时间被发现,如图:
exe免杀加壳工具包_grep过滤不想要的
可以绕过360、Defender、火绒,但是好像无法绕过天擎,如图:
exe免杀加壳工具包_grep过滤不想要的

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171223.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • QQ强制聊天代码(qq聊天代码)

    QQ加好友 点击添加我的QQ为好友uin就是QQ号你还可以在网页里添加跳转代码,打开网页自动添加你为好友哦。以下代码需要添加在head里。 ——————————————————QQ聊天tencent://Message/?Uin=5695

    2022年4月9日
    929
  • 用“删除反复项”提取出现值[通俗易懂]

    用“删除反复项”提取出现值

    2022年1月31日
    42
  • Qt 之 QThread(深入理解)

    Qt 之 QThread(深入理解)简述前面,我们介绍了QThread常用的两种方式:worker-object子类化QThread下面,我们首先来看看子类化QThread在日常中的应用。简述子类化QThread在主线程中更新UI正常结束线程更多参考一般情况下,QThread进行耗时操作的同时会与UI进行交互,比如:显示进度、旋转等待。。。进行友好型的交互,让用户知道当前的操作。子类化QThread我们以更新进度条为例,

    2022年5月28日
    40
  • select top 1 * from tablename[通俗易懂]

    select top 1 * from tablename[通俗易懂]今天在网上查找selecttop1*fromDepartMent的信息时,找到的信息答案不是很准确所以现在把自己的答案张贴出来。希望对大家有所帮助。selecttop1*fromtablename这段SQL语句的意思是:读取一个表中的第一条记录。如果是selecttop 5*fromtablename这样的话呢就是读取表中记录的前5条记录。  

    2022年7月15日
    15
  • 注册、登录和 token 的安全之道[通俗易懂]

    注册、登录和 token 的安全之道

    2022年2月15日
    43
  • opencv3编程入门_java基础与入门教程

    opencv3编程入门_java基础与入门教程——韦访 201810111、概述想学习图像处理,不管是机器学习也好,深度学习也好,不会点OpenCV好像有点说不过去吧?所以,现在开始OpenCV的学习。2、读写图片先从图片的读写开始,opencv读取图片的函数是imread,默认情况下,imread函数返回BGR格式的图像,可以用imwrite函数将数据写到本地。下面的代码会将JPG图片转成PNG。import…

    2022年10月3日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号